Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenNebula-CVE-2025-56535 — CVE-2025-56535 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: OpenNebula 6.10.0.1 में ज़ोन एट्रीब्यूट पैरामीटर में क्राफ्टेड पेलोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)। | Kitploit
उपकरण/GitHubGitHub/markartamonov/opennebula-cve-2025-56535
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmarkartamonov/opennebula-cve-2025-56535

OpenNebula-CVE-2025-56535

CVE-2025-56535 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: OpenNebula 6.10.0.1 में ज़ोन एट्रीब्यूट पैरामीटर में क्राफ्टेड पेलोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenNebula-CVE-2025-56535

शोषण शीर्षक : OpenNebula 6.10.0.1 - संग्रहीत XSS (क्रॉस-साइट स्क्रिप्टिंग) ज़ोन विशेषता में
शोषण लेखक : Mark Artamonov
विक्रेता होमपेज : https://opennebula.io/
परीक्षित संस्करण : OpenNebula 6.10.0.1
प्रभावित संस्करण : OpenNebula < 7.0
प्रभावित घटक : opennebula-sunstone
CVE ID : CVE-2025-56535

विवरण:

opennebula v6.10.0.1 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को ज़ोन विशेषता पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।

पेलोड :

root@kitploit:~
<image src =q onerror=prompt(8)>

प्रूफ ऑफ कॉन्सेप्ट :

изображение
изображение

फिक्स :

OpenNebula >=7.0 में अपग्रेड करें।

टूल डाउनलोड करें